SSH-Schlüssel
SSH-Schlüssel
SSH-Schlüssel an gängigen Speicherorten ermitteln und ihre Algorithmen auf Quantenanfälligkeit bewerten
Überblick
Die Quelle SSH-Schlüssel ermittelt SSH-Schlüssel aus dem lokalen ssh-agent, dem ~/.ssh-Verzeichnis des Benutzers und dem systemweiten /etc/ssh-Verzeichnis. Anschließend bewertet sie den Algorithmus jedes Schlüssels, um dessen Quantenanfälligkeit zu bestimmen.
Was wird gescannt
| Speicherort | Details |
|---|---|
| ssh-agent | Aktuell in den laufenden SSH-Agenten geladene Schlüssel |
| ~/.ssh | Benutzer-SSH-Schlüssel und -Identitäten im Home-Verzeichnis |
| /etc/ssh | Systemweite Host-Schlüssel und SSH-Konfiguration |
Jeder ermittelte Schlüssel wird nach Algorithmus bewertet:
- RSA - quantenanfällig
- DSA - quantenanfällig
- ECDSA - quantenanfällig
- Ed25519 - quantenanfällig
Wann einzusetzen
Host-Schlüssel-Inventar
Katalogisieren Sie SSH-Host- und -Benutzerschlüssel auf einem Server und bewerten Sie ihre Algorithmen
PQC-Bereitschaft
Verstehen Sie das Quantenrisiko Ihres SSH-Schlüsselmaterials
So führen Sie den Scan aus
Starten Sie einen SSH-Schlüssel-Scan über den Scan-Assistenten im Cockpit:
Scan ausführen öffnen
Gehen Sie im Cockpit zu Scan ausführen.
Quelle auswählen
Wählen Sie in Schritt 1 (Quelle) die Option SSH-Schlüssel.
Scan starten
Starten Sie den Scan und prüfen Sie die ermittelten Schlüssel und ihre Bewertungen.